SOC ANALYST FUNDAMENTALS

Entre na linha de frente da defesa digital.

Aprenda os fundamentos técnicos e operacionais de um Security Operations Center e desenvolva as habilidades necessárias para atuar como Analista de Segurança Nível 1 — SOC N1.

SOC N1
SIEM + EDR
Threat Intelligence
Laboratórios práticos
soc-console — events
monitoring
Multiple Failed Authentication Attempts Windows Security · Event ID 4625 · 10.0.20.43
HIGH
Suspicious Outbound Connection Firewall · TCP/443 · unusual destination
MEDIUM
IOC Match Detected Threat Intelligence · malicious hash identified
HIGH
Account Login Anomaly Identity · behavioral deviation detected
LOW
SOBRE O TREINAMENTO

O primeiro passo para trabalhar em um SOC.

O SOC Analyst Fundamentals é a porta de entrada para quem deseja iniciar uma carreira no mundo da Segurança Cibernética atuando diretamente na linha de frente da defesa digital.

Você vai aprender os fundamentos técnicos e operacionais de um Security Operations Center, entendendo como identificar, analisar e responder a ameaças em ambientes corporativos.

Através de conteúdo teórico, laboratórios práticos e simulações de incidentes, o treinamento prepara você para compreender o papel de um Analista de Segurança Nível 1.

Desenvolva as habilidades de um Analista SOC N1

Aprenda a monitorar eventos, realizar triagem, investigar alertas e escalonar incidentes dentro de uma operação de segurança.

Entenda uma operação SOC 24/7

Conheça a dinâmica de um Security Operations Center e as responsabilidades dos níveis N1, N2 e N3.

Monitore e responda a alertas

Aprenda como alertas são recebidos, classificados, analisados e tratados pelo primeiro nível do SOC.

Analise logs e eventos

Trabalhe com eventos provenientes de Windows, Linux, firewalls, proxies, EDRs e outras fontes de telemetria.

Faça a triagem inicial

Identifique indicadores relevantes, elimine falsos positivos e determine quando um evento precisa ser escalonado.

Use SIEM, EDR e Threat Intelligence

Entenda como diferentes tecnologias apoiam o processo de detecção e investigação.

Relate e escalone incidentes

Organize evidências, registre eventos e comunique informações com clareza para N2, N3 e gestores.

Importante: o curso SOC Analyst Fundamentals não faz parte do plano de assinatura da Hackers Hive. O conteúdo também é dinâmico e pode receber novos temas e atualizações ao longo do treinamento.

O que você vai aprender

Uma formação estruturada para compreender os fundamentos, ferramentas e processos utilizados diariamente dentro de um SOC.

01 Introdução ao SOC
  • Introdução ao curso.
  • O que você irá aprender.
  • O que é um Security Operations Center.
  • Diferenças entre SOC N1, N2 e N3.
  • Funções e responsabilidades do SOC N1.
  • Principais ataques cibernéticos.
02 Fundamentos de Segurança da Informação
  • Confidencialidade, Integridade e Disponibilidade — CIA.
  • Identificação, Autenticação, Autorização e Auditoria — IAAA.
  • Táticas, Técnicas e Procedimentos — TTPs.
  • MITRE ATT&CK e Cyber Kill Chain.
03 Redes e Protocolos para SOC
  • Modelo OSI e protocolos TCP/IP, HTTP, DNS, SMTP e outros.
  • Tráfego, portas e conexões.
  • Estrutura de pacotes e análise básica.
  • Captura e análise de tráfego com Wireshark.
  • Identificação de padrões maliciosos em rede.
04 Monitoramento e Logs
  • O que são logs e por que são importantes.
  • Logs de Windows, Linux, firewalls, EDR, proxy e outras fontes.
  • Introdução ao SIEM.
  • Splunk, Wazuh e Microsoft Sentinel.
05 Detecção e Triagem de Ameaças
  • Indicadores de Comprometimento — IoCs.
  • Indicadores de Ataque — IoAs.
  • Como funciona a triagem N1.
  • Regras SIGMA e análise de comportamento.
  • Casos práticos de identificação de ameaças.
06 Resposta Inicial a Incidentes
  • Introdução à Resposta a Incidentes.
  • Identificação.
  • Contenção.
  • Erradicação.
  • Recuperação.
  • Ações de resposta para N1.
  • Escalonamento e comunicação com N2/N3.
07 Relatórios e Comunicação
  • Boas práticas para relatórios de incidentes.
  • Como descrever eventos e evidências.
  • Estrutura de um alerta de segurança.
  • Comunicação efetiva com equipes e gestores.
08 Ferramentas Essenciais para SOC
  • SIEM.
  • Wireshark e Zeek.
  • VirusTotal, AbuseIPDB e AlienVault OTX.
  • Sysmon, Windows Event Viewer e Graylog.
  • Introdução a scripts Bash e PowerShell.
09 Simulação de Incidente
  • Simulação prática de um ataque cibernético.
  • Análise de impacto.
  • Criação de relatório.
  • Correlação de eventos.
10 Carreira e Próximos Passos
  • Como conseguir o primeiro emprego como Analista SOC.
  • Certificações recomendadas.
  • Caminhos de evolução para N2 e N3.
  • Dicas para entrevistas técnicas.
  • Soft skills.

Ferramentas e tecnologias que fazem parte do universo SOC

SIEM
Microsoft Sentinel
Splunk
Wazuh
Wireshark
Zeek
VirusTotal
AbuseIPDB
AlienVault OTX
Sysmon
Event Viewer
Graylog
SOC ANALYST FUNDAMENTALS

Dê o primeiro passo para atuar na defesa cibernética.

Aprenda a monitorar eventos, analisar alertas, realizar triagem e compreender o funcionamento de uma operação SOC. Consulte as condições atuais diretamente na página oficial de matrícula.

QUERO COMEÇAR AGORA